شركة أمن سيبراني تتعقب اختراق CoinDCX وتكشف عن هوية مجموعة Lazarus الكورية الشمالية
ظهرت أدلة جديدة، تشير إلى أن مجموعة القرصنة الكورية الشمالية، Lazarus Group، هي الجاني وراء أحدث بورصة CoinDCX.
وهذه هي البورصة الهندية الثانية التي تستهدفها المجموعة الكورية الشمالية، مما أثار أجراس الإنذار على نطاق واسع في الهند.
تزعم شركة الأمن السيبراني Cyvers أن اختراق CoinDCX يتبع نفس نمط الاستغلال مثل بورصة هندية أخرى رائدة، WazirX.
وأشار فريق الأمن السيبراني أيضًا إلى أن خرق الأمن الخاص بـ WazirX قد حدث أيضًا بشكل مثير للاهتمام في نفس التاريخ منذ عام واحد فقط، مما أدى إلى خسارة قدرها 234 مليون دولار من خلال سلسلة من المعاملات المشبوهة.
وحذر الخبراء من أن التكرار ليس مصادفة بل قد يشير إلى هجمات متعمدة ومستهدفة على أكبر منصات التشفير في المنطقة.
وأشارت إلى أن قراصنة كوريا الشمالية خططوا بعناية للهجوم المسبق اعتبارًا من 16 يوليو، حيث أجروا معاملات اختبارية على 1 USDT.
ويظهر التحليل أن مجموعة لازاروس قامت بإعداد المسرح بعناية فائقة قبل أيام.
في 16 يوليو، نفذ المتسللون "معاملة اختبار" بمبلغ 1 USDT فقط - مما مهد الطريق للحدث الرئيسي.
عندما حدثت الضربة الحقيقية، استغرق الأمر خمس دقائق فقط حتى تمكن المهاجمون من استنزاف 44 مليون دولار من USDT وUSDC من إحدى محافظ CoinDCX التشغيلية على شبكة Solana.
تم نقل الأموال عبر السلاسل من خلال سبع معاملات سريعة، مما أظهر مستوى من السرعة والدقة الفنية أذهل فرق الأمن.
هل كانت مصادفة؟ الخبراء لا يعتقدون ذلك
وفقًا لـ Cyvers، يجب اعتبار الخروقات المتزامنة في كل من WazirX و CoinDCX بمثابة "تحذير" وليس سوء حظ عشوائي.
"إذا كانت شركة لازاروس تعمل على تسريع تركيزها على أكبر البورصات في الهند، فإن الوقاية الاستباقية من التهديدات ليست خيارًا - إنها خط الدفاع الوحيد."
تسلط هذه الحادثة الضوء على الحاجة الملحة لتعزيز الأمن في قطاع التشفير الهندي.
وفي أعقاب ذلك، تحركت CoinDCX بسرعة لطمأنة العملاء: وفقًا للبورصة، لم تتأثر أموال المستخدمين بالاختراق، الذي استهدف فقط محفظتهم التشغيلية.
لتتبع الأصول المفقودة، أطلقت CoinDCX برنامج مكافأة الاسترداد - حيث تقدم ما يصل إلى 25٪ من أي أموال مستردة للأفراد أو الفرق ذات القبعات البيضاء التي تساعد في استعادة العملات المشفرة المسروقة.
وفي حالة استرداد المبلغ بالكامل، قد تصل المكافأة إلى ما يصل إلى 11 مليون دولار.
ألقى الرئيس التنفيذي سوميت جوبتا كلمة أمام المجتمع على X (المعروف سابقًا باسم تويتر)، مؤكدًا على أهمية تحديد المسؤولين عن ذلك وإلقاء القبض عليهم.
"لا ينبغي أن تتكرر مثل هذه الأمور، لا معنا، ولا مع أي شخص في هذه الصناعة... سنحارب هذا الأمر ونضمن أن يخرج مجتمع العملات المشفرة الهندي من هذه الأزمة أقوى."